セキュリティ

ITパスポート試験HTML形式の電子メールの特徴を悪用する攻撃はどれか

テクノロジ系セキュリティ難易度:normal
HTML形式の電子メールの特徴を悪用する攻撃はどれか。
DoS攻撃
SQLインジェクション
悪意のあるスクリプトの実行
辞書攻撃
正解
ウ.悪意のあるスクリプトの実行

HTML形式の電子メールは、Webページと同様にJavaScriptや外部URLへの参照を埋め込める。この仕様を悪用すると、メールを閲覧しただけでスクリプトが実行され、情報窃取・マルウェアダウンロード・トラッキングピクセルによる開封確認などが行われる。

?選択肢ごとの解説

ア ×DoS攻撃(Denial of Service)はサーバやネットワークに大量リクエストを送って可用性を奪う攻撃であり、メール形式(HTMLかテキストか)の特徴と…
イ ×SQLインジェクションはWebアプリのデータベース入力欄を悪用する攻撃であり、電子メール形式の特徴を利用するものではない。
ウ ○HTML形式の電子メールは、Webページと同様にJavaScriptや外部URLへの参照を埋め込める。この仕様を悪用すると、メールを閲覧しただけでスクリプトが実行され、情報窃取・マルウェアダウンロード・トラッキングピクセルによる開封確認などが行われる。
エ ×辞書攻撃はパスワード認証への総当たり的なログイン試行であり、メールの送受信・フォーマットとは関係がない。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r2a-q56

【ITパスポート試験】HTML形式の電子メールの特徴を悪用する攻撃はどれか|正解「悪意のあるスクリプトの実行」|ukamiru 過去問